올해 처음으로 참가한 안랩은 APT공격에 대한 최신 정보와 APT대응 전문 솔루션 ‘안랩 MDS(국내제품명 트러스와처)’를 글로벌 IT기업에 소개했다. 안랩은 이번 행사 참가로 미국을 비롯한 해외시장에서 기술 및 비즈니스 파트너쉽 확대를 기대하고 있다. APT 공격이 급증하는 미국 시장에 MDS를 적극 공급할 예정이다.
‘안랩 MDS’는 클라우드 기반 분석 엔진, 행위 기반 분석 엔진, 동적 콘텐츠 분석(DICA)엔진 등 세 가지 엔진으로 다차원 악성코드 분석·탐지 기능을 제공한다. 특히 안랩MDS의 행위 기반 분석 엔진은 더욱 정교하고 신속하게 악성코드를 분석한다.
동적 콘텐츠 분석 엔진은 최근 APT공격에 자주 사용되는 문서 파일 등 비실행형 파일(non-PE)을 이용한 공격까지 탐지하는 기술이다. 올해 초에는 여기에 메모리 보호 기능을 우회하는 ROP공격(보충설명 참조)을 포착해내는 기술을 탑재했다. 이는 최근 급증하는 제로데이 공격도 놓치지 않고 감지하는 세계적으로도 앞선 기술이라고 안랩 관계자는 전했다.
김홍선 안랩 대표는 “안랩은 이번 행사 참가로 미국 시장 내 APT대응 솔루션 소개와 비즈니스 활성화 등 다양한 효과를 기대하고 있다”라고 말했다.
©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지